设为首页 - 加入收藏 ASP站长网(Aspzz.Cn)- 科技、建站、经验、云计算、5G、大数据,站长网!
热搜: 创业者 手机 数据
当前位置: 首页 > 站长资讯 > 评论 > 正文

恐怖!人脸识别技术被攻克,你的脸将不再受你自己控制!

发布时间:2020-07-24 18:09 所属栏目:17 来源:站长网
导读:副标题#e# 如 果有一天,你想在某APP上注册一个账号,却发现自己已经“被注册”了,姓名、身份证号是自己的,但自己却一点不知情,而且你在这个APP上本该享有的权益全部被用完了。 如果有一天,你莫名成为了某婚恋/交友/购物网站的实名认证客户,而且这个“

果有一天,你想在某APP上注册一个账号,却发现自己已经“被注册”了,姓名、身份证号是自己的,但自己却一点不知情,而且你在这个APP上本该享有的权益全部被用完了。

如果有一天,你莫名成为了某婚恋/交友/购物网站的实名认证客户,而且这个“自己”大肆从事“杀猪盘”或者其他违法犯罪活动,直到警方找上门,你才发现自己竟然成为了“犯罪嫌疑人”。

如果出现上述情况,请不要觉得不可思议。虽然说诸多科技公司一再宣传人脸技术识别技术的安全性,但是近期发生的多个案例表明,人脸识别技术的某些漏洞已经被攻破并被大肆应用。近期,警方抓获了一个人脸识别认证黑产团伙,终结诈骗团队有幸参与关键作案过程的还原工作。下面二弟就为你客观、真实揭秘这一犯罪过程,并评估风险,提出相关建议。

案件的起因很简单。一名群众准备在某机构网站办理业务时,忽然发现自己早已经是该网站的注册用户。而按照这个网站的要求,必须要输入姓名、身份证号、手机号、验证码,并且要进行人脸识别认证才可以注册。

经常关终结诈骗的粉丝都知道,在黑市上购买一个人的姓名、身份证号很容易,找个接码平台也可以解决手机号和验证码的问题,但是脸长在自己身上,加上人脸识别环节应该是当前最安全的认证方式了,但为什么这名群众在不知情的情况下,还是被实名注册了呢?

警方循线追踪,经过艰苦努力抓获了这个黑产链条的多名嫌疑人。为了解开谜团,办案民警决定对关键的人脸认证环节进行侦查实验,二弟得到允许后,到场见证了整个实验过程。

一大早,二弟和办案民警一起先去看守所把嫌疑人小李(化名)提了出来,并找出这个案件所有的档案、作案工具,来到一间会议室。小李是案件中的“灵魂人物”,属于那种可以传授别人技术的“教练”、“师傅”,为了让他知无不言、言无不尽,二弟给他倒了一杯温开水。

恐怖!人脸识别技术被攻克,你的脸将不再受你自己控制!

嫌疑人小李及案件档案、作案工具

(还有一台笔记本电脑,没有拍摄到)

嫌疑人经过这几天的反省,基本上已经认识到自己的错误,虽然玫瑰金“手镯”限制了他的自由,但是整个人情绪平稳,思路清晰,非常配合。在简单的沟通交流后,小李开始给我们演练整个人脸识别认证的过程。

第一步:“查大头”、“买大头”

很多人都体验过人脸识别认证,只要配合软件要求作出点头、摇头、眨眼、张嘴等动作,确认你就是你之后,就会通过认证。但是小李他们既然做的是黑产,自然不会有人专门配合(甚至根本不知情),所以他们要用技术手段模拟出这些动作,而他们所需要的,仅仅是一张照片就可以了。

小李招收徒弟时打出的广告,也特别强调了这一点——只需一张照片,就可以实现人脸识别认证秒过,而且还可以按照要求做出身份证正反面、手持身份证等全套资料,进而实现注册账号、解封账号、额度提升、支付转账等各类业务。

恐怖!人脸识别技术被攻克,你的脸将不再受你自己控制!

人脸识别认证黑产发布的广告

小李他们把找照片的过程叫做“查大头”或者“买大头”,“大头”就是“大头照”的意思。

所谓“查大头”,就是知道了一个人的姓名、身份证号,想用他的身份注册或办理业务,就会找人去查大头照。在这个案件中,某****信用卡发行部的人就参与了“大头照”的查询贩卖。因为他们的系统有个功能,只要输入姓名和身份证号就可以弹出身份证照片,以便业务员审核材料,但是这个业务员却利用职务之便把这些照片拷贝下来,卖给“小李”他们。可恶的内鬼!

而所谓“买大头”,就更直接粗暴了,那就是直接购买“姓名+身份证号+头像照片”等全套材料。这类材料在黑市也是应有尽有,比如有些人在不正规的小额贷款公司贷款时,一般都会上传自己的身份证正反面以及手持身份证照片,这些正是小李需要的资料。

恐怖!人脸识别技术被攻克,你的脸将不再受你自己控制!

小李电脑上保存的“大头照”资料。此大头照为合成照片,并已做技术处理,不代表任何一个人。

第二步:活起来、动起来

有了“大头照”和照片主人的姓名、身份证号之后,下面要做的就是让照片“活起来”,并且要像真人一样“动起来”,做出相应的动作。小李打开笔记本电脑,娴熟地进行操作。

恐怖!人脸识别技术被攻克,你的脸将不再受你自己控制!

他首先使用A软件,按照自己的经验对照片进行调色,然后将调色后的照片导入到B软件,开始了下面的3D建模与渲染操作。

一番勾选、渲染之后,照片仿佛被注入了灵魂,开始“活起来”了,小李说,下面还要给照片注入“真气”,让他动起来,这就需要各类脚本的加持。

于是,他打开了电脑上保存的脚本库,给我们展示了他的技术实力。

比如“摇头”

恐怖!人脸识别技术被攻克,你的脸将不再受你自己控制!

比如“张嘴”

恐怖!人脸识别技术被攻克,你的脸将不再受你自己控制!

比如“眨眼”

恐怖!人脸识别技术被攻克,你的脸将不再受你自己控制!

当然,通过“脚本”的加持,还可以让渲染过的照片做出各种动作,基本囊括目前人脸识别的主流动作。到这一步,已经完成了90%的工作量。

第三步:骗过摄像头

行百里者,半于九十。视频识别认证一般要求人对着摄像头做动作,在没有真人的情况下,如何让摄像头相信他面前就站着一个真人,就特别关键。

(编辑:ASP站长网)

网友评论
推荐文章
    热点阅读